Sur la collec', effectivement il n'y a que quelques signes...pong
En même temps son insta il crie pas "prof de math" ...

Enfin bref. Ca aide à bien commencer la semaine !

Pong
Sur la collec', effectivement il n'y a que quelques signes...pong
En même temps son insta il crie pas "prof de math" ...
https://www.nextinpact.com/news/101786- ... umaine.htmÀ par changer l'apn dans le BlackBerry, pas moyen d'indiquer de dns
Ping
Et l'autrela elle joue en douce avec la balise Url sur le même lien que moi
Logs désactivés
Compression désactivée (susceptible d’être une source de failles)
Meilleur chiffrement (voir ci-dessous + les 2 modes)
Empêche le leak DNS
Support de UFW
Le serveur tourne en mode non-privilégié
TLS 1.2 uniquement au lieu de TLS 1.0
TLS-auth pour empêcher les thwart DoS attacks et renforcer TLS
AES-256-CBC et SHA-512 pour HMAC (au lieu de BF-128-CBC et SHA1)
Les serveurs DNS de FDN
Les serveurs DNS de DNS.WATCH
Support de SNAT et de MASQUERADE pour le forwarding
Les serveurs DNS OpenNIC les plus proches de votre serveur (comme dans ce script)
La dernière version de OpenVPN (2.3.10) grâce à EPEL pour CentOS et swupdate.openvpn.net pour Debian et Ubuntu
oui mais encore faut'il pouvoir l'activer pongfaut que le résolveur fasse du dnssec si je dis pas de bêtises
ping
fdn en fais je crois
mouaip, et encore suis pas sur.
des pistes?
DNSsec assure un chiffrement des transferts d'infos entre les serveurs DNS mais pas entre le client et son resolver. En gros ça assure "l'intégrité" de la réponse contenue dans le resolver mais pas que cette réponse te sera livrée intacte et sans retouche.faut que le résolveur fasse du dnssec si je dis pas de bêtises
Ya des tutos en effet
DNSsec assure un chiffrement des transferts d'infos entre les serveurs DNS mais pas entre le client et son resolver. En gros ça assure "l'intégrité" de la réponse contenue dans le resolver mais pas que cette réponse te sera livrée intacte et sans retouche.
Une piste pour ça c'est d'encapsuler ta requête dans un tunnel chiffré jusqu'au resolver. Ou directement de faire du DNScrypt : https://dnscrypt.org/
Côté client c'est jouable pour le mettre sur son poste directement ou si on a un routeur Linux bidouillable.
Côté serveur bah faut trouver un resolver qui sache causer en DNScrypt. Y'a une liste sur le site officielle. J'ai déjà vu au moins service de VPN le fournir en bonus également.
pong
et pourquoi tu pourrais pas faire du dnssec directement depuis ton pc alors ?ping
Oui mais là par contre c'est DNSsec qui apporte la réponse.
Les deux sont complémentaires.
j'ai eu le cas au précèdent taf ou on avait 3 FAIping
Ouais mais on peut toujours intercepter et modifier tes requêtes DNS entre ta sortie VPN et le résolveur.